Linksys BEFVP41密钥截断漏洞 CVE-2002-0426 CNNVD-200208-084

7.5 AV AC AU C I A
发布: 2002-08-12
修订: 2008-09-05

BEFVP41是种硬件路由器,目前由Linksys开发、维护。 BEFVP41分别支持如下长度的Triple DES加密密钥(48个16进制字符)、MD5校验密钥(32个16进制字符) Encryption: 80C4DAFD9AFC3D7AB57079E19DEBFFF43538A62039768D74 Authentication: 32EA72F58D7F1E063E14A3FF78131172 但是由于设计上的错误,当用户试图手工输入这些密钥时,被错误地截断了,分别成为23个16进制字符、19个16进制字符 Encryption: 80C4DAFD9AFC3D7AB57079E Authentication: 32EA72F58D7F1E063E1 这导致最终使用了弱密钥,暴力穷举攻击成功的可能性加大。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息